GetSetによる
2005年01月22日 23時35分の掲載
騙し騙され部門より。
騙し騙され部門より。
typer 曰く、 "INTERNET Watchの記事より。長野県警は発信者番号を偽装した「振り込め詐欺」の未遂事件が発生したとして注意を呼びかけている。
長野県警によると、この手口は昨年12月頃から大阪、愛知、静岡などで発生しており、発信者番号を自宅や警察の電話番号に偽装することで、被害者を信用させようとしているらしい。これに関しては携帯電話各社も「発信者番号が偽装されて着信する通話について」(ドコモ)、「auからのお知らせ」として注意を呼びかけている。
この中で両者とも自社ネットワーク内からの偽装ができないことは確認済みとしているが、何らかの方法により偽装しているのは間違いなく、任意の発信者番号を付加できる「コールバックサービス」を悪用しているのではとの見方もある。いずれにしろ発信者番号により相手の名前を表示するのが一般化している中で、これも一つのセキュリティーホールと言えるのではないだろうか?
タレコミ子としては、なんだかウィルスやフィッシング詐欺の手口を連想し、いたちごっこにならなければ良いと思うと同時に、結局最後はソーシャルクラックされない人としての用心深さが必要な時代なんだと改めて思った次第。
"
関連ストーリー
この議論は賞味期限が過ぎたので、保存されている。
新たにコメントを書くことはできない。
実際にその偽装手口でかかってきました。 (スコア:3, 興味深い)
Re:実際にその偽装手口でかかってきました。 (スコア:2, 参考になる)
普通の振り込め詐欺は、電話をかける相手が誰でも良い。誰であるか知っている必要すらない。
適当な番号に手あたりしだいに掛けて「オレ、俺。」って引っかかる相手が見つかるまで掛ければ良い。
一方、あなたの経験したケースだと
- あなたの電話番号
- あなたの親戚の電話番号
- さらに両者の関連付け
をセットで知っていることになります。#携帯電話の家族割引の契約情報でも入手したのでしょうか?
#だとすると携帯を買った店あたりが怪しいですね。
なお、必須情報ではありませんが、そこまでわかってるなら、あなたの名前や住所なども知ってるでしょうね。
複数の人の上記情報を入手して手あたりしだいに掛けようとすると、一件ごとに偽装番号を変えなければなりませんし、なんか、えらい大がかりなことをやってますね~。
親コメント
Re:どこから電話番号が漏れたのでしょうか? (スコア:4, 参考になる)
#「嘘を嘘と(ry」っていう有名なのがありますが、現実社会もそんな感じになって来ましたね…。
親コメント
Re:どこから電話番号が漏れたのでしょうか? (スコア:2, 興味深い)
実際、そういう電話が実家にかかってきて、うちの親が携帯番号を教えちゃったみたいなんですが、
その後からグローバリーって言う先物取引の会社から勧誘の電話がかかってくるようになりました。
親コメント
うちもグローバリーからかかってきます (スコア:2, 参考になる)
ええ、野口みずきなんて一切応援しませんでしたよ、知ってましたからね。グローバリーは何度も何度も電話してきて、家族の誰が出てもお構いなしに喋りまくるので家族全員辟易してました。なので彼女が走ってるのを見ても家族全員「ハァ?ヤクザのコガイがなにやってんだかね~」って感じで白けてましたよ。
ペーストビン [windy.cx]
親コメント
Re:うちもグローバリーからかかってきます (スコア:2)
しつこく電話をかけてくるので日本商品先物取引協会 [nisshokyo.or.jp]に「しつこい勧誘が来る」と電話したら一発で止まりました。
もっとも、数ヵ月後にもこりずにまた掛けてきたのでまた同じ手順を踏むことになりましたが。(以後は連絡ありませんのでクレーマーリストにのったのかな?)
見たような聞いたような・・・
itinoe
親コメント
意外に… (スコア:3, 参考になる)
マンションとかなら、電話工事している振りしていれば、結構気にしないかもな…
電話番号と携帯と名前が判る位の個人情報握ってるなら、自宅の住所もばれててもおかしくないと思うし。
/* Kachou Utumi
I'm Not Rich... */
Re:意外に… (スコア:2, すばらしい洞察)
この「電話工事手法」とか、そもそも、番号詐称とか、ここまでできる技術があるならまっとうに働いた方が良いと思うのですけど。
それとも、やっぱり収入が桁違いに良いのでしょうか?
#技術者の収入が少なくて犯罪に走らせているなら、社会もそれなりに悪いとちょっとだけ思った。
#凄く良くない意見だと思うけどIDで言っちゃえ。
親コメント
先月号のラジオライフに (スコア:3, 参考になる)
確か、貧乏な外国の電話会社と結託して行う、というような手間のかかる方法だったと思うけど、記憶が曖昧、、。
Re:先月号のラジオライフに (スコア:2, 参考になる)
> ●着信番号を自由自在に操る方法
> 110や000-0000-0000などと表示できる
の事でないの?
親コメント
仕組みをよくわかってないんだけど (スコア:2, 興味深い)
DoCoMo や AU だったってことなんですかね?
着信側の着信日時がはっきりしてるなら
通話記録から発信元割り出せたりしないんですかねぇ?
もっと犯罪として成立しないと
そーゆー記録は開示できないってことなのかしらん?
Kiyotan
Re:仕組みをよくわかってないんだけど (スコア:2, 参考になる)
ただそのROMで待機状態にしただけで違う地区からの
発信を受け付けちまうんで、その段階で番号がロック
されたりするって聞きました。
開発時に同じ番号いれちゃってとめられたりしたらしいです。
#今回は不正請求とは別の、着信した機械にだけ偽装ではない
かなっとおもいました
親コメント
Re:仕組みをよくわかってないんだけど (スコア:2, 参考になる)
確かに、通知する番号をTA側で設定できますが、
引用している文章にあるとおり、
> 契約者回線番号を相手に通知するサービス
> 代表サービス契約者の場合は代表親番号を、
> ダイヤルインサービス契約者の場合はダイヤルイン番号を
> 通知することも可能
というものです。
(それと、iナンバーでの追加番号も通知できます)
要するに、契約回線が複数の番号を持っているときに、
発信毎に、発信者番号としてどの番号を通知するのかを選べる
という機能であり、好き勝手な電話番号を偽装することは出来ません。
網側で番号の正当性をチェックしてます。
親コメント
NTTはNNIで認証していない? (スコア:2, 参考になる)
が出ていました
BBフォンの発番号通知は成りすましではないのか? [2ch.net]
今はBBフォンは050番号を通知しますが、以前はNTTの0AB-J番号を付与
していました。これができる時点でなりすまし成功なのですが、
これはKDDIのUNIにNTTの0AB-J番号を通知し、KDDIからNTTへNNI経由
で渡すことによって実現されていた模様です。
NTTのUNI(具体的にはGC交換機)で厳密な認証がかかっているかどうか
は不明なのですが、NNIでは番号認証は一切かかっていない模様です
ですので、チェックの甘い通信事業者に偽りの番号を通知してあげると、
NNI経由でNTTなりauなりにその番号が通知されるのではないかと。
知り合いが (スコア:2, 興味深い)
その人は韓国からと言ってました。
振り込み詐欺の人に高く売って、
でもそれだと数ヶ月でばれてしまうので、
その後は「ちょっとしたいだづら」用として、
一般向けサービスにすると言ってました。
ISDNで (スコア:1)
昔、引越しで電話番号が変わったとき、
TAのユーティリティーで番号を変更できたので
着信番号制限のあるルーターの設定を変更できた気がします。
Re:ISDNで (スコア:3, 参考になる)
電話番号を契約した場合に相手に発番号を識別させたい時
用ですね。
契約番号以外の発番号を入力しても網を介した際に検証
され、相手側には正規の電話番号に変えられてしまいます。
発番号を偽るのは網をだまさないといかんので簡単には
いかない筈なんですが。
親コメント
懸賞金 (スコア:1, 興味深い)
方法をばらす輩も現れるでしょう。
こういうのはダメなんでしょうかね。
下手に調査して時間をかけるより実際に行っているものから
情報をし入れた方が速いと思った。
#暴力団関係の裏側で売っているのでしょうね。
Re:懸賞金 (スコア:3, 興味深い)
発信者番号を自由に設定できる海外のコールバックサービスで携帯電話に電話をかける事で偽装できるそうです。
NTTの固定網だと海外からの偽装された発信者番号通知はチェックで弾かれるそうですが、携帯網のチェックは甘いと言うことらしい。
親コメント
Re:懸賞金 (スコア:4, 参考になる)
- 振り込め詐欺:相次ぐ新手の未遂事件 コールバックサービス悪用? [mainichi-msn.co.jp]
- 振り込め詐欺:発信番号は自宅、新手の現金要求 [mainichi-msn.co.jp]
- 発信者番号を偽装した「振り込め詐欺」に注意 [impress.co.jp]
事件報道- 「家族人質」と新手の振り込め詐欺、和歌山で未遂 [yomiuri.co.jp]
- 新手の振り込め詐欺未遂、立てこもり装い身代金要求 [yomiuri.co.jp]
- 発信元の電話番号を偽装 振り込め詐欺に新手口? [asahi.com]
キャリアからの連絡- 発信者電話番号が偽装されて着信する通話について [nttdocomo.co.jp] (株式会社NTTドコモ)
- auからのお知らせ [kddi.com]
ですが、振り込め詐欺をする連中の技術力でできるとしたら、やはり、コールバックの利用がせいぜいでしょうね。海外では、日本の常識とは異なる仕組みというか機能のある交換機を使っているところがあって、発信番号を偽装できたりもできる。そして、国番号の表示は必須ではない、それで携帯の着信表示が騙される、という事かな。プリペイド携帯を規制して振り込め詐欺を防止しようと与党国会議員が動いていた矢先にこれなので、キャリアも「技術的にありえない」と否定するしかなかったのでは。発信番号が偽装できるんじゃ、プリペイドを規制しても無意味ですからね。
いずれにせよ、かけ直せば振り込め詐欺はすぐに発覚しますけどね。
親コメント
Re:懸賞金 (スコア:2, 興味深い)
前に何かのテレビでやってたんだけど、前もってかけ直し先にいたずら電話をかけたりして、電源を切らせたり話し中にさせたりして、かけ直してもつながらないようにする場合もあるそうです。
つながなかったら詐欺だ!と思ったらいいのでしょうが、
巧妙化するにつれて本当にピンチのときにどうにかする手段がなくなってるような…
1を聞いて0を知れ!
親コメント
Re:懸賞金 (スコア:2, 興味深い)
> るところがあって、発信番号を偽装できたりもできる。そして、国番号の表示
> は必須ではない、それで携帯の着信表示が騙される、という事かな。
私のメキシコにいる友人から私の携帯に電話がかかってくると、たいてい発信者は080で始まる番号になってますね。
親コメント
Re:懸賞金 (スコア:2, 参考になる)
でも、中にはもっと凄くて、「携帯電話を盗まれました」と電話会社に嘘をついて、利用停止にしてから、家族に振り込め詐欺の電話をかける、という手口もあるようです。
ですから、家族とは、携帯の番号だけでなく、会社の番号など、複数の方法で連絡がつくようにした方が、巧妙化に対抗する点では安心かもしれません。避難訓練ならぬ「振込み詐欺訓練」を家族でするとか、そこまでしなくても、話し合うとか。「連絡がつかなきゃ振り込むな! 終わり」というのでは、ちょっと甘いかもしれませんね。
いずれにせよ、振り込め詐欺を実行するには、ターゲットとなる相手とその家族に対し、かなりの個人情報を掴んでおく必要があるようですね。どこかで漏洩とか、売買されているのでしょうか。
親コメント
いささか意地が悪いとは思いますが (スコア:1)
後々そうでない事が発覚した際、どのような訂正(言い訳?)がなされるのか
興味津々です。
(それ以前に自社に直接の原因がなくとも自社の番号になりすます騙りが可能
だというならその段階でなんらかの手は打つべきだとも思いますが)
例によって500円商品券とかでしょうか(汗
この議論はケリがついた。コールバックで確定 (スコア:1)
Re:他にも、 (スコア:1)
あと、「信者番号 偽装 振り込め詐欺」あたりでググる [google.com]と昨年12月頃からいろいろと発生しているようです。
親コメント
Re:去年の夏頃だったかな (スコア:1, 興味深い)
そうしないといろんな試験できないからねぇ・・・
局舎内全部からではありません。当然ながら。
やっぱり、AC・・・
親コメント
Re:他にも、 (スコア:1)
NHKもなんだかなぁ。。。
週刊メールジャーナル [mail-journal.com]の2005/1/19のバックナンバーでもどうぞ。
1を聞いて0を知れ!
親コメント
Re:ぜんぜん違うけど・・・・ (スコア:2, 参考になる)
また、画像以外の発信元情報の交換手順として、FAXのプロトコル(ITU-T T.30)ではTSIというメッセージが規定されています。これも、網には関係なく送信側で設定した文字列(電話番号)が送られてくるだけです。こっちは受信中に操作パネルなどに表示したりするのに使われてます。
・・・が、結局はどちらも交換機とは関係なく発信元でFAX機器に設定した情報がくるだけなんで、なんでもありですよ。
親コメント
Re:そういえば (スコア:1)
> その会社の社長は損ですね
> 解雇するという正義を見せて欲しい
で“おもしろおかしい”ではないかと思うのですけどいかがでしょう。
# それを書いてしまうと無粋なの?
Your 金銭的 potential. Our passion - Micro$oft
Tsukitomo(月友)
親コメント
非通知の着信を拒否すればいい (スコア:1, すばらしい洞察)
親コメント
Re:非通知も廃止にしてくれ (スコア:1)
なので言いたいことはわかるけど、わしとしては廃止して欲しくないっす。
ZZX
親コメント
Re:非通知も廃止にしてくれ (スコア:1)
050のIP電話への着信については、番号偽装問題は大丈夫なんだろうか?
親コメント